# ストリーミング向け2FA・OTPログイン・アカウントロック | Vodlix

**Source:** https://vodlix.com/ja/features/login-security  
**Summary:** ストリーミングプラットフォームを保護：全管理者への2FA、視聴者向けワンタイムコードログイン、ユーザー名とパスワードのルール、ログイン失敗時の自動アカウントロック。  
**Publisher:** Vodlix

---

## ログイン & アカウントセキュリティ

OTPログイン、パスワードルール、自動アカウントロック、管理チーム向け2FAで、すべてのアカウントを保護します。

- **Feature Plan:** 2

- core-platform
- back-end
- front-end

ワンタイムコードによる視聴者のログイン、独自のパスワードルールの適用、パスワード推測の自動ブロック、すべての管理者への2FA必須化を実現します。

ストリーミングプラットフォームの2FAとログインセキュリティ：ノートPC上のワンタイムコードログイン画面と、OTPログイン、アカウントロック、管理者向け2FAの説明

### ストリーミングプラットフォームにおけるログインセキュリティの役割

ログインセキュリティは、視聴者側と管理者側の両方で、不正な人物がストリーミングプラットフォームに入り込むのを防ぎます。視聴者はパスワードの代わりにワンタイムコードでログインでき、登録フォームではパスワードとユーザー名のルールが適用されます。失敗が一定回数を超えると、その試行元のアドレスがロックされます。管理エリアには、より厳しい独自の制限と、すべての管理者に必須化できる二要素認証（2FA）が用意されています。すべてVodlixの管理画面から、コード不要で設定できます。企業、教育機関、プレミアムコンテンツサービスに適しており、誰がアクセスできるのかについて、セキュリティ審査の担当者に明確な回答を示せます。

#### ワンタイムコードによるログイン

盗まれるパスワードがありません。

#### 自動アカウントロック

パスワードの推測は通用しません。

#### 管理者向け2FA

すべての管理者に必須化。

スマートフォンでのワンタイムコードログイン：Vodlixのストリーミングアプリで、視聴者がパスワードの代わりに携帯電話番号またはメールアドレスを入力

### 視聴者がワンタイムコード（OTP）でログインする仕組み

視聴者は、パスワードの代わりにワンタイムコードでストリーミングプラットフォームにログインできます。携帯電話番号またはメールアドレスを入力し、「Continue」をタップします。SMSまたはメールで4桁のコードが届き、それを入力するとログインできます。コードが届かない場合は、60秒後に新しいコードをリクエストできます。忘れたり、使い回したり、盗まれたりするパスワードはありません。

- mx-auto

スマートフォン上のVodlix登録フォーム：視聴者の入力中にユーザー名とパスワードのルールを表示（ユーザー名は4文字以上、パスワードは10文字以上）

### 登録時に視聴者に表示されるパスワードとユーザー名のルール

パスワードとユーザー名のルールは、視聴者が入力している間に登録フォーム上でチェックされます。パスワードが短すぎる場合や、ユーザー名が短すぎる・長すぎる場合は、入力欄の下にメッセージが表示され、修正されるまでアカウントは作成されません。パスワードの最小文字数とユーザー名の文字数を設定でき、adminやsupportなどの名前をブロックして、スタッフへのなりすましを防げます。メール認証やその他の登録オプションについては、[登録 & ログイン](/ja/features/signup-sign-in)をご覧ください。

- mx-auto

Vodlixの「Users & Security」のログインオプション：「Enable OTP Login」「Force User To Login/Signup with OTP」「Enable Email Login」「Default Login Form」「Send OTP to Email as well」

### ストリーミングプラットフォームでOTPログインを有効化

視聴者のログイン方法は、管理画面のいくつかのスイッチで決められます。メールアドレスとパスワードに加えてワンタイムコードを提供したり、視聴者に最初に表示するログインフォームを選んだり、コードを唯一のログイン・登録方法にしたりできます。コードは、Twilioなどの連携済みSMSプロバイダーを通じてSMSで送信されます。すべてのコードをメールでも送信できるため、SMSの到着が遅れてもログインできます。

- mx-auto

Vodlixのログイン保護設定：視聴者向けの最大失敗回数、試行のカウント期間、ロック時間と、管理者向けの個別の制限

### ログイン失敗の繰り返しによるアカウントロックを自動化

パスワードを何度も間違えた相手は自動的にロックされるため、パスワードの推測は数回の試行で止まります。視聴者向けには、許可する失敗回数、それをカウントする時間（分）、ロックの継続時間という3つの数値を設定します。管理エリアには別の制限があるため、プラットフォームを管理するアカウントには、たとえば3回の試行と1時間のロックなど、より厳しい設定を適用できます。ロックは自動的に解除されるため、単に入力を間違えただけの視聴者は、待機後に再びログインできます。

- mx-auto

VodlixのSession Managerの「Locked」タブ：ログイン失敗が多すぎたためにロックされたIPアドレスの一覧と、それぞれの有効期限および「Unlock」ボタン

### ロックされたIPアドレスの確認と解除

ロックされたすべてのアドレスを1つのリストで確認し、自分で解除できます。ログイン失敗によるアカウントロックは、失敗した試行の送信元ネットワークアドレスに適用されます。Session Managerの「Locked」タブには、各IPアドレス、ロックの原因が視聴者と管理者のどちらのログインか、そしてロック解除までの残り時間が表示されます。そのアドレスから誰がログインしていたかを確認したうえでそのアドレスだけを解除するか、設定によって正規のユーザーまでロックされた場合はすべてを一括で解除できます。共有回線を使うオフィス全体がログインできなくなったときの、迅速な解決策です。

- mx-auto

管理エリア向けのVodlix二要素認証：「Force 2FA for All Admins」がオン、「Enable Two-factor Authentication」が「Yes」に設定された状態

### ストリーミングプラットフォームのすべての管理者に2FAを必須化

二要素認証（2FA）は、コンテンツ、価格、視聴者データが置かれているストリーミングプラットフォームの管理エリアを保護します。2FAを有効にすると、管理者はログインのたびに、パスワードに加えて認証アプリのコードで本人確認を行います。「Force 2FA for All Admins」をオンにすると、すべての管理者は管理エリアを開く前に2FAを設定する必要があります。管理者向けのロック制限、そして[ユーザーレベル](/features/user-management)を通じてのみ付与される管理者アクセスと組み合わせることで、パスワードが盗まれただけでは侵入できなくなります。

- mx-auto

### ログインできるユーザーを管理するその他の方法

ログインセキュリティは、他のアクセス設定と組み合わせることで最大の効果を発揮します。閲覧や視聴の前に視聴者にログインを求めたり、Android TVでのTVログインやQRコードログインをオフにしたり、パスワード再設定リンクを非表示にしたりできます。[登録制限](/ja/features/restrict-signup)は新規アカウントを承認したユーザーに限定し、[デバイス管理](/features/device-management-system)はアカウントが使用するすべてのデバイスとセッションを表示し、[ユーザー管理](/features/user-management)ではあらゆるアカウントの検索、無効化、禁止が行えます。ワンタップでのログインを好む視聴者は、[ソーシャルログインとシングルサインオン](/ja/features/single-sign-on)を利用できます。これらの設定を組み合わせることで、サービスに誰がアクセスできるかを正確に決められます。

**Q: Vodlixは二要素認証（2FA）に対応していますか？**

はい、管理エリアで対応しています。管理者はパスワードに加えて認証アプリのコードでログインを確認します。「Force 2FA for All Admins」を有効にすると、すべての管理者は管理エリアを使用する前に2FAを設定する必要があります。視聴者は、パスワード、またはSMSやメールで送信されるワンタイムコードでログインします。

**Q: 視聴者はワンタイムコード（OTP）でどのようにログインしますか？**

視聴者は携帯電話番号またはメールアドレスを入力し、SMSまたはメールで4桁のコードを受け取り、それを入力してログインします。メールアドレスとパスワードに加えてコードを提供したり、コードのフォームをデフォルトにしたり、すべてのログインと登録にコードを必須にしたりできます。

**Q: ログインに何度も失敗するとどうなりますか？**

試行元のアドレスが、設定した時間だけロックされます。視聴者と管理者には別々の制限があります。視聴者向けには試行回数、カウント対象の時間（分）、ロック時間を、管理者向けには試行回数とロック時間を設定します。

**Q: ロックされたユーザーを解除するにはどうすればよいですか？**

ロックは設定した時間が経過すると自動的に解除されます。待てない場合は、Session Managerの「Locked」タブを開き、該当するIPアドレスを見つけて解除します。すべてのアドレスを一括で解除することもできます。

**Q: adminやsupportなどの名前での登録を防げますか？**

はい。それらの名前をブロック対象のユーザー名リストに追加すると、登録フォームで拒否されます。パスワードの最小文字数や、ユーザー名の最短・最長文字数も設定できます。

**Q: ログインセキュリティの設定に開発者は必要ですか？**

いいえ。ワンタイムコードによるログイン、パスワードとユーザー名のルール、ロック制限、管理者向け2FAはすべて、Vodlixの管理画面のスイッチと入力欄で設定できます。変更は保存時に反映され、コードの記述やアプリのリリースは不要です。
